Tips & Tricks

Jak odblokować plik PDF zaszyfrowany przy użyciu starszego lub przestarzałego modułu obsługi zabezpieczeń

Masz plik PDF, który wymaga podania hasła, ale metoda szyfrowania używana w pliku jest tak stara, że nowoczesne narzędzia PDF jej nie rozpoznają. Identyfikator modułu obsługi zabezpieczeń w słowniku szyfrowania plików wskazuje na moduł obsługi, który został wycofany w formacie PDF 1.5 lub PDF 2.0 lub został dostarczony przez wtyczkę innej firmy, która została wycofana od dziesięciu lat. Masz hasło lub masz prawo dostępu do treści, ale nie możesz znaleźć narzędzia, które mogłoby przetworzyć szyfrowanie. Ten scenariusz staje się coraz bardziej powszechny, gdy organizacje odkrywają stare archiwa PDF utworzone za pomocą oprogramowania, które korzystało z zastrzeżonych lub obecnie nieobsługiwanych schematów szyfrowania.

Starsze szyfrowanie plików PDF można podzielić na trzy kategorie: przestarzałe standardowe programy obsługi zabezpieczeń, które były częścią specyfikacji PDF, ale zostały usunięte w nowoczesnych wersjach, zastrzeżone programy obsługi stron trzecich, które nigdy nie były częścią specyfikacji i opierały się na oprogramowaniu konkretnego dostawcy, oraz ochrona oparta na DRM, która wymaga komunikacji z serwerem licencji, który już nie istnieje. Każda kategoria ma inną ścieżkę odzyskiwania, a zrozumienie, która z nich ma zastosowanie do Twojego pliku, określa, która strategia odzyskiwania będzie skuteczna.

How to Unlock a PDF Encrypted With a Legacy or Deprecated Security Handler

Omówienie programów obsługi zabezpieczeń plików PDF i dlaczego są one przestarzałe

Moduł obsługi zabezpieczeń PDF to moduł oprogramowania odpowiedzialny za szyfrowanie i deszyfrowanie dokumentu. Specyfikacja PDF definiuje kilka standardowych procedur obsługi zabezpieczeń, identyfikowanych na podstawie numerów wersji. Wersja 2 wykorzystuje szyfrowanie RC4 z 40-bitowymi kluczami i została wprowadzona w formacie PDF 1.1. Wersja 3 wykorzystuje RC4 z kluczami o długości do 128 bitów. Wersja 4 dodaje obsługę AES-128 wraz z RC4. Wersja 5 wykorzystuje AES-256. Wersja 6, również wykorzystująca AES-256, została wprowadzona w formacie PDF 2.0 i jest aktualnym standardem.

Programy obsługi zabezpieczeń oparte na RC4, wersje 2 i 3, zostały formalnie przestarzałe w formacie PDF 2.0, ponieważ szyfr RC4 jest obecnie uważany za uszkodzony kryptograficznie. Badanie archiwów dokumentów przeprowadzone w 2025 r. wykazało, że około 14 procent zaszyfrowanych plików PDF przechowywanych długoterminowo wykorzystuje szyfrowanie oparte na RC4, a niektóre organizacje zgłosiły, że nie są w stanie otworzyć tych plików przy użyciu aktualnego oprogramowania (PDF Association, „Long-Term PDF Accessibility Survey”, 2025). Wycofywanie stanowi poprawę bezpieczeństwa, ponieważ RC4 nie powinno być używane w przypadku nowych dokumentów, ale stwarza problem z dostępnością starych dokumentów zaszyfrowanych za pomocą RC4.

Większym problemem są programy do obsługi zabezpieczeń innych firm, ponieważ oprogramowanie, które je wdrożyło, może już nie istnieć. Pod koniec lat 90. i na początku XXI wieku kilku dostawców zabezpieczeń dokumentów sprzedawało wtyczki PDF Security, które korzystały z zastrzeżonych algorytmów szyfrowania. Kiedy ci dostawcy zakończyli działalność lub zaprzestali produkcji produktów, metoda szyfrowania została osierocona. Żaden obecny czytnik plików PDF nie wie, jak przetwarzać te procedury obsługi, chyba że specyfikacja obsługi została opublikowana lub poddana inżynierii wstecznej przez społeczność badaczy bezpieczeństwa.

WukongPDF

Spróbuj odblokować plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →

Odblokowywanie plików przy użyciu przestarzałych standardowych programów obsługi zabezpieczeń

Jeśli plik PDF korzysta z przestarzałego, ale standardowego modułu obsługi zabezpieczeń, w szczególności wersji 2, 3 lub 4 z szyfrowaniem RC4, plik nadal można odblokować za pomocą narzędzi, które zdecydują się na obsługę starszych modułów obsługi pomimo wycofania. Niektóre biblioteki PDF typu open source, w tym qpdf i niektóre wersje Ghostscript, zachowują obsługę RC4 za flagą potwierdzającą użycie słabego szyfru. Narzędzie uruchamia się z opcją wiersza poleceń, taką jak „--allow-weak-crypto”; do przetworzenia pliku, podając hasło, jeśli je znasz, lub wykonując odzyskanie hasła metodą brute-force, jeśli nie.

W przypadku plików chronionych za pomocą programów obsługi wersji 2 przy użyciu 40-bitowych kluczy RC4 odzyskiwanie hasła jest proste obliczeniowo na nowoczesnym sprzęcie. Na standardowym procesorze graficznym 40-bitowa przestrzeń kluczy może zostać wyczerpana w ciągu kilku minut lub godzin. Właśnie dlatego te procedury obsługi zostały przestarzałe: nie zapewniają już znaczącego bezpieczeństwa. WukongPDF Odblokuj PDF narzędzie obsługuje odblokowywanie plików przy użyciu przestarzałych standardowych programów obsługi zabezpieczeń, w tym szyfrowania opartego na RC4, poprzez zastosowanie starszego algorytmu deszyfrowania po podaniu przez użytkownika prawidłowego hasła lub poproszeniu o odblokowanie wyłącznie za pomocą uprawnień.

Pliki chronione za pomocą programów obsługi wersji 3 lub 4 przy użyciu 128-bitowego RC4 stanowią znacznie trudniejsze wyzwanie. Odzyskiwanie hasła jest znacznie trudniejsze i może nie być praktyczne, jeśli hasło jest silne i nieznane. Skok z 40-bitowej do 128-bitowej długości klucza zwiększył przestrzeń kluczy z około jednego biliona do około 340 undecylionów możliwych kluczy, przez co ataki brute-force były całkowicie niepraktyczne na obecnym sprzęcie. Jeśli znasz hasło, dowolne narzędzie obsługujące te starsze programy obsługi może odszyfrować plik. Jeśli nie znasz hasła, skorzystaj z alternatywnych sposobów, takich jak zlokalizowanie kopii zapasowej niezaszyfrowanego oryginału lub skontaktowanie się z twórcą dokumentu.

Postępowanie z osieroconymi zewnętrznymi podmiotami zajmującymi się bezpieczeństwem

Jeśli słownik szyfrowania plików PDF odwołuje się do modułu obsługi zabezpieczeń, który nie jest jedną ze standardowych wersji, oznacza to, że plik został zaszyfrowany przy użyciu wtyczki innej firmy. Pierwszym krokiem jest zidentyfikowanie procedury obsługi poprzez otwarcie pliku PDF w edytorze zwykłego tekstu lub narzędziu do analizy struktury pliku PDF i zlokalizowanie wpisu /Filter w słowniku szyfrowania. Nazwa modułu obsługi, np. „/MyCorpSecureHandler” lub podobny ciąg specyficzny dla dostawcy informuje, która wtyczka utworzyła szyfrowanie.

Uzbrojony w nazwę obsługi, wyszukaj oryginalnego dostawcę i produkt. Jeśli sprzedawca nadal prowadzi działalność, skontaktuj się z jego zespołem pomocy technicznej, aby zapytać o starsze narzędzia do odszyfrowywania. Niektórzy dostawcy oferują samodzielne narzędzie do deszyfrowania dla klientów, którzy potrzebują dostępu do starych plików. Jeśli dostawca nie działa, poszukaj narzędzi obsługiwanych przez społeczność, które dokonały inżynierii wstecznej procedury obsługi. Społeczność kryminalistyki cyfrowej udokumentowała i opublikowała metody deszyfrowania dla kilku powszechnie używanych, ale obecnie nieistniejących programów obsługi zabezpieczeń. Specjalistyczne fora i artykuły akademickie z zakresu kryminalistyki dokumentów cyfrowych są często najlepszym źródłem informacji dla szczególnie mało znanych osób zajmujących się nimi.

Jeśli osoba obsługująca nie ma żadnego narzędzia do deszyfrowania, a zawartość pliku ma wystarczającą wartość, aby uzasadnić koszt, profesjonalne firmy zajmujące się kryminalistyką cyfrową mogą przeanalizować schemat szyfrowania poprzez inżynierię wsteczną kodu obsługi, jeśli można zlokalizować kopię oryginalnego oprogramowania wtyczki. Jest to kosztowne i czasochłonne, ale może być jedyną opcją w przypadku niezastąpionych dokumentów, takich jak akta prawne, zgłoszenia dotyczące własności intelektualnej lub archiwa historyczne.

Odzyskiwanie dostępu do plików PDF chronionych DRM

Niektóre starsze pliki PDF były chronione przez systemy DRM, które wymagały aktywacji online lub okresowych kontroli licencji na serwerze. Dobrze znane przykłady to usługi Adobe LiveCycle Rights Management i Microsoft Rights Management Services. Po wyłączeniu serwera DRM dokumenty chronione przez te systemy stają się niedostępne nawet dla autoryzowanych użytkowników posiadających ważne dane uwierzytelniające. Klucz szyfrujący nigdy nie był przechowywany w dokumencie. Został dostarczony przez serwer po pomyślnym uwierzytelnieniu, a bez serwera klucz nie może zostać uzyskany poprzez jakąkolwiek operację na samym pliku dokumentu.

Jeśli z wyprzedzeniem powiadomisz, że serwer DRM jest wycofywany z eksploatacji, przekonwertuj wsadowo wszystkie chronione dokumenty do niechronionego formatu przed zamknięciem. Jest to jedyna gwarantowana metoda zachowania dostępu. Gdy serwer jest w trybie offline, opcje odzyskiwania ograniczają się do zlokalizowania buforowanej kopii klucza deszyfrującego w magazynie kluczy po stronie klienta, jeśli oprogramowanie klienckie DRM przechowuje klucze lokalnie, lub pobrania kopii zapasowej bazy danych kluczy serwera, jeśli taka istnieje. Niektórzy klienci DRM buforowali klucze w rejestrze systemu Windows lub w katalogach specyficznych dla aplikacji. Badanie kryminalistyczne komputera klienckiego, na którym pierwotnie otwarto dokumenty, może odzyskać klucze z pamięci podręcznej nawet po zniknięciu serwera.

Zapobieganie przyszłym problemom z szyfrowaniem w starszych wersjach

Wniosek płynący z błędów starszego szyfrowania jest taki, że zastrzeżone lub niestandardowe mechanizmy ochrony stwarzają przyszłe ryzyko dostępności. Każdy dokument, który dziś szyfrujesz, powinien korzystać ze standardowego modułu obsługi zabezpieczeń, który jest częścią aktualnej specyfikacji PDF (AES-256, wersja 6) i prawdopodobnie będzie obsługiwany przez czytniki PDF przez dziesięciolecia. Unikaj tworzenia dokumentów zależnych od wtyczki zabezpieczającej konkretnego dostawcy, niezależnie od tego, jak atrakcyjny jest zestaw funkcji. Dostawca może nie istnieć za dziesięć lat, ale ISO 32000 będzie.

W przypadku archiwów długoterminowych przechowuj kopię każdego zaszyfrowanego dokumentu w niezaszyfrowanym formacie, przechowywaną w osobnej lokalizacji z kontrolowanym dostępem. Zaszyfrowana kopia służy do dystrybucji i codziennego bezpieczeństwa. Niezaszyfrowana kopia służy do odzyskania w przypadku, gdy metoda szyfrowania przestanie być obsługiwana. To podejście oparte na podwójnej kopii wymaga dodatkowej pamięci, ale eliminuje ryzyko trwałej utraty danych z powodu przestarzałego szyfrowania.

Regularnie sprawdzaj spis zaszyfrowanych dokumentów pod kątem plików korzystających z przestarzałych programów obsługi zabezpieczeń. Plik zaszyfrowany w 2010 r. przy użyciu najlepszych dostępnych wówczas zabezpieczeń może teraz korzystać z przestarzałego modułu obsługi. Zidentyfikuj te pliki, zanim staną się niemożliwe do otwarcia, i zaszyfruj je ponownie, stosując aktualne standardowe zabezpieczenia. Proaktywny cykl migracji, być może powiązany z corocznym przeglądem dokumentacji w Twojej organizacji, zapobiega awaryjnemu szyfrowaniu, gdy okaże się, że krytyczny dokument z archiwum jest zablokowany przy użyciu nieobsługiwanej metody szyfrowania.

Krok po kroku: Odblokowywanie pliku PDF przy użyciu znanego hasła i przestarzałego szyfrowania

Najpierw sprawdź, czy masz prawidłowe hasło, testując je w dowolnym narzędziu, które może otwierać pliki PDF chronione hasłem, nawet jeśli narzędzie to nie otwiera plików z przestarzałym szyfrowaniem. Pojawienie się monitu o podanie hasła i zaakceptowanie wpisu bez „nieprawidłowego hasła”; błąd potwierdza, że hasło jest prawidłowe. Po drugie, wybierz narzędzie z obsługą starszej procedury obsługi. Narzędzia typu open source, takie jak qpdf, są dobrym punktem wyjścia, ponieważ dokładnie dokumentują, które procedury obsługi obsługują i jakie flagi są potrzebne do zapewnienia zgodności ze starszymi wersjami.

Po trzecie, uruchom deszyfrowanie z włączoną flagą obsługi starszych wersji, określając plik wyjściowy jako niezaszyfrowany plik PDF. Po czwarte, natychmiast zapisz wynikowy niezaszyfrowany plik z aktualnym szyfrowaniem AES-256, jeśli konieczna jest dalsza ochrona, lub pozostaw go bez ochrony, jeśli dokument nie wymaga już zabezpieczeń. Po odblokowaniu sprawdź, czy cały dokument jest dostępny, sprawdzając zawartość każdej strony i testując wszelkie elementy interaktywne, takie jak łącza i pola formularzy. Przestarzałe procedury obsługi szyfrowania czasami wchodzą w interakcję z innymi funkcjami plików PDF w nieoczekiwany sposób, a strona, która wygląda poprawnie, może zawierać artefakty renderowania maskowane przez warstwę szyfrowania. Pełna analiza odblokowanego dokumentu strona po stronie to dobrze spędzony czas, gdy treść jest ważna, a szyfrowanie korzystało z modułu obsługi, który nowoczesne narzędzia uważają za przestarzały.

WukongPDF

Spróbuj odblokować plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →